我有一個phonegap應用程序,我只想我的應用程序用戶訪問我從哪裏獲取數據的API。Phonegap身份驗證沒有用戶名/密碼
我使用php作爲我的後端。
我所做的是我創建了一個密鑰,並對服務器上的密鑰進行了身份驗證。但是關鍵是在應用程序中進行了硬編碼,這意味着有人可以查看代碼並找出密鑰並將其作爲參數傳遞並獲取我不想要的api。
此外,通過使用代理也可以看到密鑰。
是否有一種方法可以在應用程序和服務器上動態生成密鑰,以便進行身份驗證?或者以其他方式。
我不要希望用戶給任何一種用戶名/密碼。
我不希望用戶註冊或login..the用戶在authentication..i沒有作用正在驗證應用。
我不希望用戶註冊或login..the用戶在authentication..will這仍然工作,那麼沒有作用? – krv
@krv爲什麼你不想註冊並登錄?? ..我不**推薦你這個..而我的回答不會爲你工作..也**你的** api **將容易..您無法在沒有身份驗證的情況下限制訪問**。您必須使用任何人都能看到的硬代碼。 – jlocker
@krv然後它也不會是一個** api ** – jlocker